Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-41773-Apache-Path-Traversal-Lab — مختبر للأمن السيبراني قائم على Docker لدراسة وإعادة إنتاج CVE-2021-41773 في بيئة معزولة. | Kitploit
أدوات/GitHubGitHub/1833ravikumar-max/cve-2021-41773-apache-path-traversal-lab
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالمحاكاة الافتراضية للأمانأمن الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHub1833ravikumar-max/cve-2021-41773-apache-path-traversal-lab

CVE-2021-41773-Apache-Path-Traversal-Lab

مختبر للأمن السيبراني قائم على Docker لدراسة وإعادة إنتاج CVE-2021-41773 في بيئة معزولة.

عرض المستودع
2منذ 0 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر أمان Apache CVE-2021-41773

مختبر أمن سيبراني مُتحكَّم به تم تطويره خلال فترة تدريبي في ITSOLERA PVT LTD لدراسة وإظهار CVE-2021-41773، وهي ثغرة اجتياز المسار واحتمالية تنفيذ التعليمات البرمجية عن بُعد التي تؤثر على Apache HTTP Server 2.4.49.

📌 نظرة عامة على المشروع

ينشئ هذا المشروع بيئة معزولة قائمة على Docker تشغّل Apache HTTP Server 2.4.49، ويوفّر إثبات مفهوم بلغة Python لفهم الثغرة.

الهدف من المشروع تعليمي: فهم كيفية اختبار إعدادات Apache المعرّضة للثغرات في بيئة مُتحكَّم بها، وكيف يمكن لباحثي الأمن إعادة إنتاج ثغرة معروفة وتحليلها.

🛠️ التقنيات المستخدمة

  • Python
  • Docker
  • Apache HTTP Server 2.4.49
  • Linux / Ubuntu
  • TCP/IP & HTTP
  • الأمن السيبراني / أبحاث الثغرات

📂 هيكل المشروع

root@kitploit:~
.
├── Dockerfile
├── exploit.py
├── README.md
└── LICENSE

Dockerfile

يبني بيئة معزولة قائمة على Ubuntu ويُصرّف Apache HTTP Server 2.4.49 مع الوحدات المطلوبة.

exploit.py

يحتوي على إثبات مفهوم بلغة Python يرسل طلب HTTP مُصمَّمًا إلى بيئة المختبر المعرّضة للثغرة عن قصد.

🚀 الإعداد

1. استنساخ المستودع

root@kitploit:~
git clone https://github.com/1833ravikumar-max/CVE-2021-41773-Apache-Path-Traversal-Lab.git
cd CVE-2021-41773-Apache-Path-Traversal-Lab

2. بناء صورة Docker

root@kitploit:~
docker build -t apache-cve-2021-41773-lab .

3. تشغيل المختبر

root@kitploit:~
docker run --rm -p 8080:8080 apache-cve-2021-41773-lab

4. تشغيل إثبات المفهوم بلغة Python

root@kitploit:~
python exploit.py 127.0.0.1 8080 id

🎯 أهداف التعلّم

من خلال هذا المشروع، استكشفت:

  • إعادة إنتاج الثغرات في بيئة معزولة
  • بناء طلبات HTTP
  • بنية Apache HTTP Server
  • مفاهيم اجتياز المسار
  • معالجة الطلبات القائمة على CGI
  • برمجة المقابس (sockets) بلغة Python
  • مختبرات الأمن القائمة على Docker
  • تحليل الثغرات والاختبار الأمني المسؤول

🔐 الاستخدام المسؤول

هذا المشروع مخصّص لأبحاث الأمن المصرّح بها والأغراض التعليمية فقط.

يجب تشغيل المختبر فقط ضد الأنظمة التي تملكها أو لديك إذن صريح باختبارها. لا تستخدم إثبات المفهوم ضد أنظمة غير مصرّح بها.

👨‍💻 مشروع تدريبي

تم تطويره خلال فترة تدريبي في الأمن السيبراني في ITSOLERA PVT LTD.

أسهم هذا المشروع في خبرتي العملية في أبحاث الثغرات، وLinux، وDocker، وHTTP، ومفاهيم الأمن الهجومي.


تنزيل الأداة